PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Gratis Rapidshare Prämium Acc



Blackclon
19.06.2009, 17:09
Hi ich beziehe mich hier auf eins der 1000 Hacker Tutorials 2008 mit folgendem Inhalt:



Rapidshare hack!!!!! Free premium acount for all
hi i got the encrypted message if you decode that message you get a link to register premium acount on rappit share but i dont have a decomipler for PKCS7 help me decode this message and we have all free premium acounts.
Code:
<form action="https://www.paypal.com/cgi-bin/webscr" method="post">
<input type="hidden" name="cmd" value="_s-xclick">
<input type="image" src="https://www.paypal.com/en_US/i/btn/x-click-but03.gif" border="0" name="submit" alt="Buy">
<input type="hidden" name="encrypted" value="-----BEGIN PKCS7-----MIIHZwYJKoZIhvcNAQcEoIIHWDCCB1QCAQExggEwMIIBLAIBAD CBlDCBjjELMAkGA1UEBhMCVVMxCzAJBgNVBAgTAkNBMRYwFAYD VQQHEw1Nb3VudGFpbiBWaWV3MRQwEgYDVQQKEwtQYXlQYWwgSW 5jLjETMBEGA1UECxQKbGl2ZV9jZXJ0czERMA8GA1UEAxQIbGl2 ZV9hcGkxHDAaBgkqhkiG9w0BCQEWDXJlQHBheXBhbC5jb20CAQ AwDQYJKoZIhvcNAQEBBQAEgYBFFvMfZAjQgAC+fVptRBdFInJp/ffdC8vvIn9b9lYxPyiPnh3TQbfHV6h9aHpWr+E89rf1cxsxUDy PncHL3Jz7P/Yp+06inr+fnmGu4NHTRdEt9cXNmCf3Yoqbht9wv4o/qXoKngObffB5Z7GqiKiYsJtRAqWOugAR/DTFWtCeUTELMAkGBSsOAwIaBQAwgeQGCSqGSIb3DQEHATAUBgg qhkiG9w0DBwQILrdCWgWYLR2AgcBf5B1gWq9YGwe+559cgqrZH XvHwkJ1QXhsZJcycA+VbA4aNf3ka4Pkj3jANfUjghGc6Qr4eb1 MjRfCEO/Is7gvQ274Js7Itss3mRRAWFspSiryDoXmUTicJ5JBtXU23plTr k66NivF+ZkPbq1sJmB43Do8HHPI0GXoSrER8V1Kl7YGAou4Xau HZYllZ2dTQ80/0enLUdRPYdHsyuxFZKXtoaivxoS97ph18RcbM1lqsQZFg3fcGl 5R05WM8kS/3ECgggOHMIIDgzCCAuygAwIBAgIBADANBgkqhkiG9w0BAQUFAD CBjjELMAkGA1UEBhMCVVMxCzAJBgNVBAgTAkNBMRYwFAYDVQQH Ew1Nb3VudGFpbiBWaWV3MRQwEgYDVQQKEwtQYXlQYWwgSW5jLj ETMBEGA1UECxQKbGl2ZV9jZXJ0czERMA8GA1UEAxQIbGl2ZV9h cGkxHDAaBgkqhkiG9w0BCQEWDXJlQHBheXBhbC5jb20wHhcNMD QwMjEzMTAxMzE1WhcNMzUwMjEzMTAxMzE1WjCBjjELMAkGA1UE BhMCVVMxCzAJBgNVBAgTAkNBMRYwFAYDVQQHEw1Nb3VudGFpbi BWaWV3MRQwEgYDVQQKEwtQYXlQYWwgSW5jLjETMBEGA1UECxQK bGl2ZV9jZXJ0czERMA8GA1UEAxQIbGl2ZV9hcGkxHDAaBgkqhk iG9w0BCQEWDXJlQHBheXBhbC5jb20wgZ8wDQYJKoZIhvcNAQEB BQADgY0AMIGJAoGBAMFHTt38RMxLXJyO2SmS+Ndl72T7oKJ4u4 uw+6awntALWh03PewmIJuzbALScsTS4sZoS1fKciBGoh11gIfH zylvkdNe/hJl66/RGqrj5rFb08sAABNTzDTiqqNpJeBsYs/c2aiGozptX2RlnBktH+SUNpAajW724Nv2Wvhif6sFAgMBAAGjg e4wgeswHQYDVR0OBBYEFJaffLvGbxe9WT9S1wob7BDWZJRrMIG 7BgNVHSMEgbMwgbCAFJaffLvGbxe9WT9S1wob7BDWZJRroYGUp IGRMIGOMQswCQYDVQQGEwJVUzELMAkGA1UECBMCQ0ExFjAUBgN VBAcTDU1vdW50YWluIFZpZXcxFDASBgNVBAoTC1BheVBhbCBJb mMuMRMwEQYDVQQLFApsaXZlX2NlcnRzMREwDwYDVQQDFAhsaXZ lX2FwaTEcMBoGCSqGSIb3DQEJARYNcmVAcGF5cGFsLmNvbYIBA DAMBgNVHRMEBTADAQH/MA0GCSqGSIb3DQEBBQUAA4GBAIFfOlaagFrl71+jq6OKidbWFS E+Q4FqROvdgIONth+8kSK//Y/4ihuE4Ymvzn5ceE3S/iBSQQMjyvb+s2TWbQYDwcp129OPIbD9epdr4tJOUNiSojw7BHw YRiPh58S1xGlFgHFXwrEBb3dgNbMUa+u4qectsMAXpVHnD9wIy fmHMYIBmjCCAZYCAQEwgZQwgY4xCzAJBgNVBAYTAlVTMQswCQY DVQQIEwJDQTEWMBQGA1UEBxMNTW91bnRhaW4gVmlldzEUMBIGA 1UEChMLUGF5UGFsIEluYy4xEzARBgNVBAsUCmxpdmVfY2VydHM xETAPBgNVBAMUCGxpdmVfYXBpMRwwGgYJKoZIhvcNAQkBFg1yZ UBwYXlwYWwuY29tAgEAMAkGBSsOAwIaBQCgXTAYBgkqhkiG9w0 BCQMxCwYJKoZIhvcNAQcBMBwGCSqGSIb3DQEJBTEPFw0wNDEyM jgxNzU3MTVaMCMGCSqGSIb3DQEJBDEWBBQnjhigP+EwdfTLyWp gRzpPEmRSRzANBgkqhkiG9w0BAQEFAASBgB4SgJxKDANsuaSu8 MgAdRlOTcH1Q376VMe7YMi9jwtAA/34+GCSnCb1xOoQFWrlC15mOfsUxatnrpXv4uwNth+OsZNnjmkp NFslS7U2/wjAScG6Gos0p0TZiVsuwSUTT59D1lKDmZfTv3fn/pSZaG5qgC7sbezsMmo/J2OVo9NV-----END PKCS7-----">
</form>


Was meint ihr dazu? Immerhin hab ich das "Tut" von diesem Forum. Ich kann es zwar nicht glauben aber wenn die chance noch so klein ist ... schaden kostet ja nix

Fox-Jet
19.06.2009, 17:15
Wenn das klappen würde wäre es echt cool


Bitte bescheit sagen wennd es jemand geschaft hat

vans1
19.06.2009, 18:28
setzt euch mal ran:P

Blackclon
20.06.2009, 12:32
Der derjenige der das ausführbar machen kann wird auch beurteilen können ob das IRGENDWAS brauchbares ist.
Was ist das überhaupt für ne sprache? xhtml? Und was muss man damit anstellen? (Wie ihr merkt hab ich kein plan davon .... noch nicht)

ChiLLiN
20.06.2009, 13:35
glaube das ist php XD

dlite
20.06.2009, 13:41
hat wer ne ahnung, 1. was der schlüssel und 2. was das zertifikat ist?
soweit ich jetzt rausgefunden habe, soll da ne php funktion im spiel sein
http://www.hpserver.de/php/function.openssl-pkcs7-decrypt.html

damit könnte man es versuchen die verschlüsselung zu decrypten

saibot
20.06.2009, 13:43
anscheinend is das php oder html!
der code an sich ist gecryptet wahrscheinlich mit ner verschlüsselung "PKCS7"

da paypal drin steht schließ ich drauß das es um diesen "1 cent trick " sich handel
wer denn net kennt: man nimmt das script der seite ändert den wert des betrags => bezahlt 1 cent und bekommt die daten ... da das ganze selten bis gar net geprüft wird hat man hohe chancen den account ( wird häufig bei browsergames genutzt) zu behalten:P

PS der link der drauß kommt...
https://www.paypal.com/us/cgi-bin/webscr?cmd=_flow&SESSION=iMWR5OLI-p5VULugd62lSD1Avlrlw32Nv4lk4FpmxPURTfs-uCn_Xisx5mC&dispatch=5885d80a13c0db1fb6947b0aeae66fdbfb2119927 117e3a6293842604ac6c5d5


PPS das is einfaches html...
der code wird automatisch aufgelöst sobald man den in ne html kopiert und im browser anzeigt... leider wird er net sichtbar...

Sn0opY
20.06.2009, 13:49
wiki sagt:

KCS#7 1.5 Cryptographic Message Syntax Standard Beschrieben in RFC 2315 (http://tools.ietf.org/html/rfc2315)
. Bildet die Basis für S/MIME (http://de.wikipedia.org/wiki/S/MIME) und wird zum Signieren und/oder Verschlüsseln von Nachrichten einer PKI (http://de.wikipedia.org/wiki/Public-Key-Infrastruktur) genutzt. RFC 2315 (http://tools.ietf.org/html/rfc2315)
wurde durch RFC 3852 (http://tools.ietf.org/html/rfc3852)
abgelöst.
was verschlüsselt ist kann auch geknackt werden frage ist nur wie lange und was rauskommt vil steht da nach 14tagen 24h cracken:
" haha ihr trottel denkt ihr wirklich sowas gibt es naja selber schuld pwned by *name*"

wäre bissl doof

Blackclon
20.06.2009, 13:52
Ich habe nie behauptet dran zu glauben *schmoll* tatsächlich habe ich gefragt was ihr davon haltet.
Man! Solange niemand devinitiv sagen kann das ist UNMÖGLICH (so wie z.B. Bruteforce bei MSN) erachte ich es für möglich

Volumen
20.06.2009, 14:05
Das ist Html bzw Xhtml ich glaube das ist irgendein schrott der garnicht stimmt bzw diese Hackerbücher sind sooo veraltet, dass wird wenn schon outdatet sein.

Elektrohexe
23.06.2009, 22:31
also bei mir funz net .... -.-

biggermanbomber
23.06.2009, 22:34
mal überlegen ... wer sollte kostenlose Accounts vergeben? Und ne Lücke bei Rapidshare ... glaubt ihr dran?

Elektrohexe
23.06.2009, 22:39
das geht nie im leben... :(

biggermanbomber
23.06.2009, 22:42
RICHTIG =) is zwar schade, aber ich denke mal kann sagen ... ohne zu hacken kommt man nicht an einen kostenlosen Account ... naja Punkte sammeln halt noch =)

hAgBaRd2ooo
23.06.2009, 23:26
Das ist Schrott nichts wert! Es handelt sich dabei irgendwie um einen Auszug einer SSL-Verschlüsselung damit kann man nichts anfangen ;)

Blackclon
24.06.2009, 07:38
Ähm ja ich zweifle nicht daran das auch Rapidshare seine Lücken hat ;) da hier anscheinend keiner der interresenten (inklusive mir) das teil dekrypten kann (auch wenn wir wissen auf welche art ungefähr es gecrypted ist) und es so gut wie unmöglich ist das fals es diese lücke jeh gab es diese immernoch gibt
(früher konnte man ja auch gmx bruteforcen ^^) würd ich sagen das thema ist beendet.

Yann1ck
27.06.2009, 12:53
Rapidshare hat bestimmt auch seine Lücken... Nur wenn ihr diese Lücke kennen würdet und jederzeit kostenlose RS Accounts haben könntet.. Würdet ihr diese Methode Pub setzten ?

Blackclon
27.06.2009, 14:34
Guter einwand an den hab ich auch gedacht aber wenn du dir das Zitat genau ansiehst hatte der schreiber überhaupt nicht die "all lösung" tatsächlich hatte er nicht mal die möglichkeit die gekryptete version zu dekrypten. Ich nehme an er hat das irgendwo abgefangen und da er selbst nicht fähig genug war was damit anzufangen hat er sich an die Öffentlichkeit gewannt.

PCFX
27.06.2009, 14:38
Klar hat www.rapidshare.com auch Lücken. Afaik gibt es eine NP-Methode das aktivierete Sicherheits-Schloss selbst zu deaktivieren! Nur mal als Beispiel..

wui:>
27.06.2009, 14:42
kp, ob es die Lücke immer noch gibt. Aber zu meiner Anfangszeit (ich hatte damals 50-70 Posts), als ich zum ersten Mal mit einem High-Poster schrieb, meinte dieser, dass er eine Lücke bei RS kennt, mit der er sich Premium Accs für umsonst erstellen kann. Ich weiß nicht ob er die Wahrheit gesagt hat, aber ich kanns mir sehr gut vorstellen.

Kann auch sein, dass die Lücke Pub geworden ist und ich davon nichts mitbekommen habe.

Blackclon
27.06.2009, 14:47
Jahhh sehr pub ist dieses mini "tut" in einer fetten sammlung anderer nicht wirklich... also entweder das ist schon uuuhr alt oder es wurde übersehen

Vanilie
27.06.2009, 14:53
kp, ob es die Lücke immer noch gibt. Aber zu meiner Anfangszeit (ich hatte damals 50-70 Posts), als ich zum ersten Mal mit einem High-Poster schrieb, meinte dieser, dass er eine Lücke bei RS kennt, mit der er sich Premium Accs für umsonst erstellen kann. Ich weiß nicht ob er die Wahrheit gesagt hat, aber ich kanns mir sehr gut vorstellen.

Kann auch sein, dass die Lücke Pub geworden ist und ich davon nichts mitbekommen habe.


Klar ist das Menschen Fehler machen

also Das Script von Rapidshare wurde von Menschen gemacht. Man kann also sehr sicher Sein das Lücken vorhanden sind.

lukasgoj
28.06.2009, 18:01
Das Script ist echt vernichtend das einzige was passiert ist das du weiter zur PayPay anmeldungsseite geleitet wirst!!!!!!!!
SCHROTT DIESES SCRIPT!!!!!!!!!!!!!!!!!!!

Grüße und viel Glück bei echten Scripts...
Lukas